我按照本指南将审核添加到特定文件夹。我添加了#34;每个人"给审计用户。
当我现在更改文件夹上的内容(创建文件夹)并在Windows事件日志中查看活动时。
但是我在哪里可以阅读哪个组让我访问特定文件夹? 看到这样的东西:D:(A; OICI; FA ;;; WD)访问原因。
是否有某种神秘的翻译了#34; EveryOne" "组"
基本上我需要知道什么;哪些用户正在使用特定目录并具有访问权限,因为他们位于" EveryOne"
我们希望删除" EveryOne"从特定文件夹,但需要知道哪些用户正在使用"组",以便我们可以将它们放在不同的组中
先谢谢
答案 0 :(得分:0)
使用安全描述符定义语言(SDDL https://msdn.microsoft.com/en-us/library/windows/desktop/aa379567(v=vs.85).aspx)格式化上述文本。请参考https://msdn.microsoft.com/en-us/library/windows/desktop/aa374928(v=vs.85).aspx解码您的sddl字符串。